🎣 피싱 공격이란?
피싱 공격은 주로 인터넷을 통해 이루어지는 사기 수법으로, 공격자가 악성 링크나 소프트웨어를 사용해 CoinEx를 사칭하여 사용자 이름, 비밀번호, 2FA 코드와 같은 민감한 정보를 탈취하고 궁극적으로 디지털 자산을 훔치려는 행위입니다. 일반적인 피싱 공격 방법은 다음과 같습니다:
- CoinEx 웹사이트 또는 앱 사칭
- CoinEx에서 보낸 것처럼 위장한 사기성 이메일 발송
- 문자 메시지를 통한 가짜 CoinEx 링크 배포
- 소셜 미디어에 조작되거나 가짜 CoinEx 링크 공유
- 채팅 앱에서 CoinEx 고객 지원인 척 가장
- 검색 엔진 결과에 거짓 CoinEx 고객 서비스 번호 및 링크 표시
- 인터넷에서 무료로 다운로드 가능한 소프트웨어 배포
- 무료 Wi-Fi 핫스팟을 이용한 사용자 공격
🛡️ 피싱 공격 방지 방법
1. 원치 않는 연락을 신뢰하지 마세요: 계정 정보를 요구하는 사람과는 절대 대화하지 마십시오. CoinEx는 채팅 도구를 통해 먼저 연락하지 않으며, 공식 채널(예: 텔레그램 또는 이메일)을 CoinEx 공식 인증 채널을 통해 항상 확인하세요.
2. 공식 채널을 통해서만 로그인하세요: 앱은 항상 공식 채널 https://www.coinex.com에서 다운로드하고 로그인하세요.
3. 알 수 없는 링크 클릭 금지: 공식 CoinEx 채널에서 오는 문자 메시지에는 링크가 포함되지 않습니다.
4. 안티 피싱 코드 설정: 안티 피싱 코드를 절대 공유하지 마세요. 자세한 내용은 안티 피싱 코드 설정 방법을 참조하세요.
5. 계정 분리 유지: 각 계정마다 고유한 이메일 주소를 사용하고 비밀번호도 다르게 설정하세요.
6. 이중 인증 활성화: 이중 인증 바인딩 방법은 이중 인증(2FA)란?을 참조하세요.
7. 안전한 인터넷 환경 유지: 방화벽과 백신 소프트웨어를 설치하세요. 보안되지 않은 Wi-Fi에 연결하면 사용자 이름과 비밀번호를 포함한 개인 정보가 노출될 수 있습니다.
🤝 피싱 공격 방지를 위한 공동 노력
1. 경계 유지
- 세부사항 관찰: 위조 메시지에는 어색한 문법, 철자 오류, 의심스러운 링크 등 미묘한 오류가 포함되어 있습니다. 링크 위에 마우스를 올려 도메인을 반드시 확인하세요.
- 개인정보 보호: 고객 지원은 계정, 비밀번호 또는 인증 코드를 절대 요구하지 않습니다. 개인 계정 정보를 누구에게도 공개하지 마세요.
- 방어 강화: 공격자는 긴급하거나 위협적인 상황을 조성해 즉각적인 행동을 유도합니다. 침착하게 대응하여 금전적 피해를 방지하세요.
2. 다중 확인 절차 시행
- Google Chrome, Mozilla Firefox와 같은 최신 웹 브라우저를 사용하세요. 이들은 위험하거나 보안이 취약한 피싱 사이트를 자동으로 표시합니다.
- 백신 소프트웨어를 설치하고 시스템과 백신을 최신 상태로 유지하세요.
- 사이트 접속 시마다 공식 CoinEx 웹사이트 https://www.coinex.com인지 확인하세요.
3. 의심 시 신속 대응
- 피싱 이메일이나 트로이 목마를 발견하면 즉시 로그인 비밀번호와 2FA 코드를 변경하고, 감염된 기기를 인터넷에서 분리한 뒤 전체 백신 검사를 실행하세요.
- 계정 도용 또는 자산 손실 발생 시 즉시 티켓 제출을 통해 CoinEx 고객 지원에 연락하세요.
🙋 피싱 신고 방법
CoinEx를 사칭하는 의심스러운 피싱 웹사이트를 발견하면 티켓 제출을 통해 CoinEx 고객 지원에 신고해 주세요.